Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Зрелые отношения: почему люди пенсионного возраста в России стали чаще жениться Зрелые отношения: почему люди пенсионного возраста в России стали чаще жениться

Какие факторы влияют на то, что в России пенсионеры предпочитают вступать в брак

Forbes
Не только собака Не только собака

Семь идеальных питомцев для маленького ребенка: дружелюбных и гипоаллергенных

Лиза
В чем разница между SDR и HDR? Это нужно знать каждому диджитал-артисту! В чем разница между SDR и HDR? Это нужно знать каждому диджитал-артисту!

Как выбрать подходящий формат для вашего проекта? Что значит SDR и HDR?

ТехИнсайдер
Денис Тагинцев: «Когда танцуешь, ты переживаешь состояние абсолютного счастья» Денис Тагинцев: «Когда танцуешь, ты переживаешь состояние абсолютного счастья»

Хореограф-постановщик Денис Тагинцев — о том, что такое танец

Монокль
Как понять, что у человека высокий интеллект Как понять, что у человека высокий интеллект

Высокий интеллект: что скрывается за этим термином?

Inc.
Разводиться или нет? 5 вопросов, чтобы принять решение Разводиться или нет? 5 вопросов, чтобы принять решение

Стоит ли решаться на развод? Чтобы все взвесить, ответьте себе на эти вопросы

Psychologies
Химики разобрались в биосинтезе грамина Химики разобрались в биосинтезе грамина

Грамин образуется из триптофана в присутствии цитохрома P450

N+1
Борьба за нацию Борьба за нацию

Представления о взглядах Симона Петлюры сформированы войной пропагандистов

Дилетант
6 фильмов об ограблениях, основанные на реальных событиях 6 фильмов об ограблениях, основанные на реальных событиях

Реальность часто подкидывает режиссерам и сценаристам сюжеты для кино

Maxim
Что делать с детской истерикой: 5 советов, чтобы успокоить ребенка Что делать с детской истерикой: 5 советов, чтобы успокоить ребенка

Что делать родителям, если у ребенка истерика? Как её предотвратить?

Psychologies
Как выглядит настоящая мимоза, ведь то, что мы называем мимозой, вовсе не мимоза! Как выглядит настоящая мимоза, ведь то, что мы называем мимозой, вовсе не мимоза!

Только черт и знает, как называется цветы, которые мы называем мимозой

ТехИнсайдер
Мужчина, который не умеет дарить подарки: как его научить (чтобы он ничего не заметил) Мужчина, который не умеет дарить подарки: как его научить (чтобы он ничего не заметил)

Как научить партнера играть в игру «подари правильный подарок»?

VOICE
Мне не страшно Мне не страшно

Почему нас пугает возраст и как этому можно противостоять

VOICE
Мужская и царская болезнь: пять мифов о гемофилии, которые давно опровергнуты наукой Мужская и царская болезнь: пять мифов о гемофилии, которые давно опровергнуты наукой

О главных мифах, связанных с гемофилией

Forbes
Колдовство — это политика: как в средневековой Ирландии пытались осудить ведьму Колдовство — это политика: как в средневековой Ирландии пытались осудить ведьму

Отрывок из книги «Леди-убийцы. Их ужасающие преступления и шокирующие приговоры»

Forbes
Почему вы всегда опаздываете Почему вы всегда опаздываете

Почему же вы продолжаете опаздывать?

ТехИнсайдер
Царь неба: короткая и яркая история авиалайнера, отправившего летающие лодки в историю Царь неба: короткая и яркая история авиалайнера, отправившего летающие лодки в историю

В 1943 году Lockheed завершила разработку самолета, какого раньше не было

ТехИнсайдер
Ледяное «сердце» Плутона объяснили косым столкновением с крупным телом Ледяное «сердце» Плутона объяснили косым столкновением с крупным телом

Исследование: подповерхностного океана на карликовой планете может и не быть

N+1
Янис Чамалиди Янис Чамалиди

Помпейские росписи и работы медиахудожника Rinatto L'Bank в квартире дизайнера

Собака.ru
К середине века волны жары в сочетании с прибрежными наводнениями будут длиться в пять раз дольше К середине века волны жары в сочетании с прибрежными наводнениями будут длиться в пять раз дольше

Волны жары и подъем уровня моря будут длиться в пять раз дольше, чем раньше

N+1
Чем непройденная сепарация на самом деле выгодна детям и родителям Чем непройденная сепарация на самом деле выгодна детям и родителям

Какие вторичные выгоды несет за собой сепарация от родителей?

Psychologies
Невозможность острова Невозможность острова

«Зло не существует»: новый фильм Рюсукэ Хамагути

Weekend
Как повысить ФПС в Доте 2? Полный гайд на 2024 год Как повысить ФПС в Доте 2? Полный гайд на 2024 год

Как поднять ФПС в Доте и какой он должен быть?

CHIP
Теперь можно! Теперь можно!

Устаревшие правила дизайна интерьера, которые давно пора нарушить

Лиза
ИИ обучился футбольной тактике на игре «Ливерпуля», и готов консультировать тренеров ИИ обучился футбольной тактике на игре «Ливерпуля», и готов консультировать тренеров

ИИ-модель TacticAI, разработанная командой Google DeepMind, обучилась футболу

ТехИнсайдер
Как кататься на электросамокате в городе и нужны ли водительские права Как кататься на электросамокате в городе и нужны ли водительские права

Ключевые нюансы эксплуатации электросамокатов в городе

РБК
«Олененок»: как история о неудачливом комике и его сталкерше стала суперхитом Netflix «Олененок»: как история о неудачливом комике и его сталкерше стала суперхитом Netflix

«Олененок»: шоу, которое внешней комедией исцеляет внутреннюю драму

Forbes
Булгаковский Киев Булгаковский Киев

Булгаков, скорее всего, не ждал, что станет частью большого исторического хаоса

Дилетант
«Нам в пять утра срочно нужен кокошник, у кого есть?»: как сейчас работают художники по костюмам в кино «Нам в пять утра срочно нужен кокошник, у кого есть?»: как сейчас работают художники по костюмам в кино

Как устроена профессия художника по костюмам, чем она хороша и плоха?

Правила жизни
Почему плавают обороты двигателя на холостом ходу Почему плавают обороты двигателя на холостом ходу

Плавание оборотов при отпущенной педали газа часто является признаком неполадок

РБК
Открыть в приложении